微軟MCSA認證知識點

微軟認證系統管理員(Microsoft Certified Systems Administrator,簡稱 MCSA) MCSA 認證是爲那些在 Microsoft Windows 2000 和 Server 平臺環境下對現有網絡及系統進行實施、管理、故障排除等工作的專業人員而設計的。下面是小編整理的關於微軟MCSA認證知識點,希望大家認真閱讀!

微軟MCSA認證知識點

  安裝和配置服務器 (15–20%)

安裝服務器

規劃服務器安裝,規劃服務器角色,規劃服務器升級,安裝服務器核心,利用按需功能優化資源利用,從早期版本的 Windows Server 遷移角色

配置服務器

配置服務器核心,委派管理,添加和刪除脫機映像中的功能,在遠程服務器上部署角色,在服務器核心與完整 GUI 之間轉換,配置服務,配置 NIC 組合,安裝和配置 Windows PowerShell Desired State Configuration (DSC)

配置本地存儲

設計存儲空間,配置基本和動態磁盤,配置主啓動記錄 (MBR) 和 GUID 分區表 (GPT) 磁盤;管理卷;創建和裝載虛擬硬盤 (VHD),配置存儲池和磁盤池,使用磁盤陣列創建存儲池

  配置服務器角色和功能 (15–20%)

配置文件和共享訪問

創建和配置共享,配置共享權限,配置脫機文件,配置 NTFS 權限,配置基於訪問的'枚舉 (ABE),配置卷影複製服務 (VSS),配置 NTFS 配額,創建和配置工作文件夾

配置打印和文件服務

配置輕鬆打印打印驅動程序,配置企業打印管理,配置驅動程序,配置打印機池,配置打印優先級,配置打印機權限

爲遠程管理配置服務器

配置 WinRM,配置下層服務器管理,配置服務器的日常管理任務,配置多服務器管理,配置服務器核心,配置 Windows 防火牆,管理未加入域的服務器

  配置 Hyper-V (15–20%)

創建和配置虛擬機設置

配置動態內存,配置智能分頁,配置資源計量,配置來賓集成服務,創建和配置 1 代和 2 代虛擬機,配置和使用增強會話模式,配置 RemoteFX

創建和配置虛擬機存儲

創建 VHD 和 VHDX,配置差異驅動器,修改 VHD,配置傳遞磁盤,管理檢查點,實施虛擬光纖通道適配器,配置存儲服務質量

創建和配置虛擬網絡

配置 Hyper-V 虛擬交換機,優化網絡性能,配置 MCA 地址,配置網絡隔離,配置綜合和舊版虛擬網絡適配器,在虛擬機內配置 NIC 組合

  部署和配置核心網絡服務 (15–20%)

配置 IPv4 和 IPv6 尋址

配置 IP 地址選項,配置 IPv4 或 IPv6 子網劃分,配置超網劃分,配置 IPv4 和 IPv6 之間的互操作性,配置站內自動隧道尋址協議 (ISATAP),配置 Teredo

部署和配置動態主機配置協議 (DHCP) 服務

創建和配置作用域,配置 DHCP 保留,配置 DHCP 選項,配置客戶端和服務器的 PXE 啓動,配置 DHCP 中繼代理,DHCP 服務器授權

部署和配置 DNS 服務

配置主區域的 Active Directory 集成,配置轉發器,配置根提示,管理 DNS 緩存,創建 A 和 PTR 資源記錄

  安裝和管理 Active Directory (15–20%)

安裝域控制器

在域中添加或刪除域控制器,升級域控制器,在服務器核心安裝上安裝 Active Directory 域服務 (AD DS),從“從媒體安裝 (IFM)”安裝域控制器,解決 DNS SRV 記錄註冊問題,配置全局編錄服務器,在 Microsoft Azure 中部署 Active Directory 服務架構 (IaaS)

創建和管理 Active Directory 用戶和計算機

自動化 Active Directory 帳戶的創建;創建、複製、配置和刪除用戶和計算機;配置模板;執行批量 Active Directory 操作;配置用戶權限;脫機加入域;管理處於非活動狀態和已禁用的帳戶

創建和管理 Active Directory 組和組織單位 (OU)

配置組嵌套;轉換組(包括安全、分佈、通用、域本地和域全局);使用組策略管理組成員身份;枚舉組成員身份;委派 Active Directory 對象的創建和管理;管理默認 Active Directory 容器;創建、複製、配置和刪除組和 OU

備考資源

Active Directory 域服務 (ADDS) 安裝新增功能

虛擬化安全技術和域控制器克隆

Active Directory 簡化管理概述

  創建和管理組策略 (15–20%)

創建組策略對象 (GPO)

配置中央存儲,管理初學者 GPO,配置 GPO 鏈接,配置多個本地組策略

配置安全策略

配置用戶權限分配,配置安全選項設置。 配置安全模板,配置審覈策略,配置本地用戶和組,配置用戶帳戶控制 (UAC)

配置應用程序限制政策

配置規則強制實施,配置 Applocker 規則,配置軟件限制策略

配置 Windows 防火牆

使用組策略配置多個配置文件的規則;配置連接安全規則;將 Windows 防火牆配置爲允許或拒絕應用程序、作用域、端口和用戶;配置身份驗證防火牆例外;導入和導出設置